Chrome-Browser: Google schließt erneut kritische Lücken

Michael Schäfer
3 Kommentare
Chrome-Browser: Google schließt erneut kritische Lücken

Google hat ein Update für Chrome veröffentlicht, das mehrere Sicherheitslücken schließen soll, von denen mindestens eine bereits ausgenutzt wird. Nutzern des Browsers wird daher dringend das Aufspielen der neuen Version empfohlen. Das Update stellt den bereits zweiten Patch innerhalb weniger Tage dar.

Erst am vergangenen Samstag hat Google seinen Browser mit einem außerplanmäßigen Patch bedacht, um unter anderem eine gefundene kritische Zero-Day-Lücke zu beheben. Nun muss der Suchmaschinenbetreiber erneut bei der erst am Anfang des Monats erschienenen stabilen Version 112 nachbessern.

Hohes Risiko

Mit dem jetzt verteilten Update sollen ganze acht Lücken geschlossen werden, von denen vier seitens der Sicherheitsexperten bei Google mit einem hohen Gefahrenpotenzial versehen werden, bei einer schätzt das Unternehmen das Risiko als mittel ein.

Die angesprochene ausgenutzte Sicherheitslücke besitzt ihren Ursprung in der 2D-Grafikbibliothek Skia des Webbrowsers. Hier können Angreifer mittels einer entsprechend präparierten Web-Seite einen Integer-Überlauf provozieren und so aus der Sandbox ausbrechen. Weiter wurden zwei Fehler in der Service Worker API behoben, mit denen Zugriffe außerhalb des festgelegten Speicherbereiches ermöglicht werden können. Weiter konnten eine „Use-After-Free“-Lücke im Zusammenhang mit einer falschen Verwendung von dynamischem Speicher während der Programmausführung sowie ein Heap-Pufferüberlauf in der sqlite-Datenbank geschlossen werden.

Auf neue Version aktualisieren

Chrome-Nutzer sollten aktuell schnellstmöglich ein Update auf die neue Version ihres Browsers durchführen. Für Windows stehen dabei die Versionen 112.0.5615.137/138 bereit, Nutzer von macOS greifen zur Version 112.0.5615.137. Für Android stehen die Versionen 112.0.5615.135/.136 bereit, für iOS sollte auf Version 112.0.5615.69 gewechselt werden. Eine aktualisierte Linux-Version soll kurzfristig folgen.

Desktop-Nutzer können die neue Version entweder über die Update-Funktion von Chrome direkt oder bequem über den Link am Ende dieses Artikels aus dem Download-Bereich von ComputerBase beziehen. Nutzer von Android oder iOS nutzen dagegen den jeweiligen App-Store. Weitere Chromium-Browser wie Microsofts Edge dürften ebenfalls in Kürze folgen.

Downloads

  • Google Chrome Download

    3,2 Sterne

    Google Chrome ist der meistgenutzte Browser, bietet aber keinen nennenswerten Tracking-Schutz.

    • Version 124.0.6367.78/.79 Deutsch
    • Version 125.0.6422.14 Beta Deutsch
    • Version 109.0.5414.120 Deutsch